Schița de curs
Gestionarea Securității și a Riscului
- Fundamentele confidențialității, integrității și disponibilității (CIA)
- Governanța securității, politici și cadre de referință (ISO 27001, NIST CSF)
- Analiza riscului, evaluarea și atenuarea acestuia
- Analiza impactului asupra afacerilor, conștientizarea securității și formarea
- Probleme legale, reglementări, conformitate și confidențialitate (GDPR, HIPAA, legi locale)
Siguranța Asetelor
- Clasificarea informațiilor, proprietatea și protecția acestora
- Gestionarea datelor (reținerea, ștergerea, backup, transfer)
- Protecția confidențialității și gestionarea ciclului de viață al datelor
- Utilizarea secură a aseturilor și controlul median
Ingineria Securității
- Principiile de design al sistemelor și arhitecturilor securizate
- Criptografia: simetric, asimetric, hashing, PKI, gestionarea cheilor
- Considerente privind siguranța fizică și modulele de securitate hardware (HSMs)
- Virtualizare secură, modele de securitate native cloud și utilizarea API-urilor securizate
Siguranța Comunicațiilor și Rețelelor
- Modele rețelice, protocoale și comunicări securizate (TLS, VPN, IPSec)
- Defese perimetrale, segmentare, firewall-uri, IDS/IPS
- Siguranța wireless, accesul la distanță și arhitecturile de rețea cu zero trust
- Design securizat al arhitecturilor rețelelor în mediile cloud și hibride
Gestionarea Identității și Accesului (IAM)
- Controlul accesului: identificare, autentificare, autorizare și responsabilitate
- Furnizorii de identitate, federarea, SSO și federarea accesului în cloud
- Gestionarea accesului privilegiat (PAM) și controlul bazat pe roluri (RBAC)
- Ciclul de viață al identităților: provisioning, deprovisioning și revizuirea drepturilor
Evaluarea și Testarea Securității
- Testarea controalelor de securitate: SAST, DAST, testare de penetrare, scanning al vulnerabilităților
- Strategii de audit și cadre de revizuire
- Gestionarea jurnalurilor, monitorizarea și evaluarea continuă
- Echipe red, blue și tehnici de simulare a adversarilor
Operațiile de Securitate
- Planificarea, gestionarea și investigația incidentelor
- Design-ul centrului de operații de securitate (SOC), monitorizarea și integrarea inteligenței de amenințări
- Parchetare, gestionarea vulnerabilităților și gestionarea configurațiilor
- Continuitatea afacerilor, recuperarea după dezastre și planificarea rezilienței
Siguranța Dezvoltării Software
- Ciclul de viață securizat al software-ului (SDLC) și practicile devsecops
- Vulnerabilități comune (în plus față de OWASP Top 10) și modele de atenuare
- Revizuirea codului, analiza statică/dinamică și cadre securizate
- Riscurile lanțului de aprovizionare, gestionarea dependențelor și protecția la rulare
Strategie Examen, Practică și Finalizare
- Formatul examenului CISSP, strategia de răspuns și gestionarea timpului
- Teste de practică și quiz-uri specifice domeniilor
- Analiza gap-urilor și planurile personale de studiu
- Rесurse recomandate, comunități și căi de învățare continuă
Rezumat și Următoarele Pași
Cerințe
- Cel puțin 5 ani de experiență profesională cu plată în două sau mai multe dintre domeniile (ISC)² CISSP sau experiență echivalentă
- Cunoștințe fundamentale în domeniul securității informațiilor, rețelelor și sistemelor software
- Familiarizare cu gestionarea riscurilor, criptografia și operațiunile IT
Public țintă
- Profesionaliști în securitatea informațiilor care se pregătesc pentru examenul CISSP
- Arciști, manageri și consultanți în securitate
- Lideri IT, auditori și profesioniști de guvernanță
Mărturii (7)
Să fie abordabil și să ne împingă la interacțiune
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
subiectul a fost interesant în sine și am avut ocazia să discutăm despre el din perspective diferite.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
competența formatorului
Evghenii - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Bună organizare a materialului și o engleză inteligibilă a instructorului.
Ion Temciuc - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Bună organizare a materialului și o engleză inteligibilă a instructorului.
Hanny - Arctic Stream
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Cunoștințele sale, modul în care explică și bunătatea sa
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina
Am apreciat amestecul dintre teorie și exemple de caz practic. O prezentare foarte bună a fiecărui subiect, urmată de parcurgerea diapozițiilor.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - CISSP - Certified Information Systems Security Professional
Tradus de catre o masina